Enterprise Softproducts - Mellemmenneskelige IT sikkerhed.

[YDELSER]

Proffesional services, actionable reports



Assumed Breach Assessment


Praktisk penetrations test (pentest) af virksomhedens interne netværk.

Få indblik i virksomhedens sikkerhed og sårbarheder. I denne opgave udføre vi et simuleret angreb mod virksomhedens interne netværk.

Dette er en klassisk "assumed breach" penetrations test hvilket er et simuleret hacker angreb der starter fra en computer på virksomhedens interne netværk.

Det endelige produkt er en rapport over alle findings der er gjort under opgaven, dette er både ting der kan forbedres men også bemærkninger for hvor i gør ting godt.


Alle findings har CIS 18 og MITRE ATT&CK referencer hvor muligt.

Governance Security Assessment


Penetrations test og gennemgang af governance frameworks

Denne opgave bestå i en klassisk "assumed breach" penetrations test, efterfulgt af en gemmen gang af jeres governance framework og politikker. Derefter bliver der lavet en gap analyse af den praktiske virkelighed fra pentesten og jeres governance strukturer.

Formålet med denne opgave er at give indblik i hvor effektivt jeres governance strukturer påvirker den praktiske IT sikkerhed i virksomheden.

Det endelige produkt er en rapport der viser den aktuelle modenhed af tekniske kontroller og governance frameworks.

Til denne vurdering tager vi udgangspunkt i NIS2 og CIS 18, andre frameworks kan bruges efter forespørgsel.

Portfolio Security Review


Cyber sikkerheds vurderinger af flere virksomheder.

Denne opgave type er en IT sikkerhedsvurdering af en række virksomheder. Fokus er på hvordan sikkerheds problemer i hver af virksomhederne påvirker hinanden og deres proportionelle påvirkning på porteføljen som helhed.

Application Security Assessment


Praktisk sikkerhedsvurdering af hjemmesider og web applikationer

Vores "Applicaiton Security Assessment (ASA)" er en cyber sikkerheds vurdering af hjemmesider og web applikationer. Denne type opgaver tager udgangspunkt i OWASP top 10 og deres WSTG framework. Formålet med denne type opgave er at finde sårbarheder i web applikationer og klargøre hvilken risici disse har for applikationen og virksomheden.